はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/06 火曜日
12:01
XRP現物ETF、上場以来約1800億円の純流入 流出ゼロを維持
米国XRP現物ETFが上場以来12.3億ドル(約1800億円)の純流入を記録し、一度も資金流出がない異例の好調ぶりを見せている。12月にビットコインとイーサリアムのETFが合計17億ドル超の流出に見舞われる中、XRP現物ETFは約5億ドルの流入を維持。機関投資家による長期的なポジション構築の動きが鮮明となり、取引所保有残高の急減と相まって供給逼迫が進行している。
11:21
地政学リスクを受けビットコイン反転上昇、前週比27%高のXRPなどアルト相場にも波及
ベネズエラのマドゥロ大統領に対する米トランプ政権の軍事行動を受け、地政学リスクの影響でビットコインが急反発して93,000ドルを突破。ベネズエラ政府が最大600億ドル(9兆円)相当のビットコインを秘密裏に保有している可能性を指摘する調査レポートが議論を呼んでいる。イーサリアム(ETH)やXRP(リップル)などアルトコインも連動上昇した。
11:10
メタプラネット、ビットコイン・インカム事業を大幅上方修正
メタプラネットが2025年10~12月期の仮想通貨ビットコインの追加取得状況を報告した。ビットコイン・インカム事業では売上高予想の大幅な上方修正を行っている。
11:02
ジュピター、ステーブルコイン「JupUSD」をローンチ
仮想通貨ソラナのブロックチェーン上のDEXアグリゲーターJupiterは、ステーブルコインJupUSDのローンチを発表。金融の次の章を支えるオンチェーン金融のためのステーブルコインと位置づけている。
10:25
ストラテジー、新規株式発行で180億円相当ビットコインを追加購入 MSCI除外判断が焦点に
ストラテジーが普通株式発行で3億1200万ドルを調達し、1億1600万ドル相当のビットコインを追加で購入した。
09:55
米仮想通貨市場構造法案、利益相反問題で2027年まで延期か=TDコーウェン予測
投資銀行TDコーウェンは、米仮想通貨市場構造法案の成立が2027年まで遅れ、施行は2029年になる可能性があると予測。民主党が求めるトランプ大統領の利益相反条項を巡る対立が、法案成立を困難にしている。
09:30
ビットコイン9万5千ドル目前に上昇、クラリティ法案と地政学リスクが追い風に|仮想NISHI
仮想通貨ビットコインは年始以降堅調な上昇基調を維持し、一時9万5千ドルに迫る水準まで上昇。背景には「クラリティ法案」の修正審議や米国とベネズエラ間の地政学的緊張があり、「ビットコインの有事買い」が進行した可能性が高い。
08:35
米司法省が押収ビットコインの一部を売却、トランプ大統領令に違反か=報道
米司法省の指示により連邦保安官局がサムライウォレット開発者から没収したビットコインを売却した可能性が浮上。トランプ大統領令は没収ビットコインを戦略ビットコイン準備金として保有することを義務付けている。
07:50
仮想通貨ウォレットのLedger、パートナー企業が顧客情報漏洩か
仮想通貨ウォレットを提供するLedgerについて、情報漏洩の事案が発生したことがユーザーに通知されたことがわかった。eコマースのパートナー企業Global-eから情報が漏洩した模様だ。
07:30
ビットコイン価格調整の底値は8万ドル台か? ビットワイズ分析
仮想通貨資産運用会社ビットワイズが月次レポートでビットコインの価格調整を分析し、8万ドルから9万ドルの範囲で大量のコインが蓄積されており、振り返ってみればこれが底値だった可能性があると指摘した。
06:30
米下院議員、予測市場でのインサイダー取引禁止法案を提出へ=報道
米下院民主党議員が、ベネズエラのマドゥロ大統領拘束を予測する疑わしい賭けが行われたことを受けて、議員などの公務員が予測市場で政府政策や政治結果に関わる賭けを禁止する法案を提出する予定だ。
05:50
米国初、仮想通貨ETFでステーキング報酬を分配
米グレースケールがイーサリアムステーキングETFで獲得したETH報酬の売却収益を株主に分配した。初めての事例となる。
05:35
トム・リーがビットコイン1月末に最高値更新予測、ビットマインは167億円相当ETH追加購入
ファンドストラットのトム・リー氏がビットコインは2026年1月末までに新たな最高値を更新できると予測。同氏が会長を務めるビットマインは先週仮想通貨イーサリアムを32977ETH追加購入した。
01/05 月曜日
15:57
国内デジタル証券の市場規模1兆円突破へ Progmatが今年の展望予測
Progmatがデジタル証券の2026年市場見通しを発表した。ST案件残高は約5,831億円から1兆531億円超へほぼ倍増し、ステーブルコイン連携やDeFi融合が本格化する。
15:19
米クラリティ法案、1月15日に修正審議開始 仮想通貨規制の進展に期待
米上院銀行委員会は1月15日にクラリティ法案の修正審議を開始する予定だ。仮想通貨の証券・商品分類を明確化し、SECとCFTCの監督責任を定める重要法案の成立に期待が高まっている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧